Privaatsuspoliitika — weakestlink
Viimati uuendatud: 2. juuli 2026
See poliitika kirjeldab, kuidas weakestlink töötleb isikuandmeid, mille osas oleme ise vastutav töötleja. Kui sinu tööandja kasutab weakestlink'i turvakoolituseks, on tööandja töötajate andmete vastutav töötleja ning weakestlink on volitatud töötleja — vt Lisa A.
1. Vastutav töötleja
WEAKESTLINK ApS (Taani äriregistri number CVR 46614011) on isikuandmete töötlemise eest vastutav vastutav töötleja veebilehel weakestlink.io. Kontakt: info@weakestlink.io.
2. Milliseid andmeid töötleme, miks ja millisel õiguslikul alusel
| Andmed | Eesmärk | Õiguslik alus (GDPR art. 6) | Kustutatakse |
|---|---|---|---|
| Kliendi kontaktisik (nimi, e-post, ametikoht) | Organisatsiooni konto loomine ja haldamine | Leping (art. 6(1)(b)) | Kliendisuhte lõppemisel |
| Arveldusandmed | Arveldamine ja raamatupidamine | Juriidiline kohustus (art. 6(1)(c)) | 5 aastat vastavalt Taani raamatupidamisseadusele (bogføringsloven) |
| Serveri logid (IP, ajahetk) | Toimimine ja turvalisus | Õigustatud huvi (art. 6(1)(f)) | 90 päeva |
Me ei töötle isikukoode ega mingeid tundlikke andmeid (GDPR art 9).
3. Tehisintellekti kasutamine
Kasutame tehisintellekti (Anthropicu Claude) koolitussisu koostamiseks — nano-õppetundide ja viktoriinide loomiseks — väljaspool töökeskkonda, enne sisu avaldamist. Tehisintellekt ei töötle töötajate ega klientide isikuandmeid ning igapäevases töös andmete peal ühtegi tehisintellekti ei kasutata. Anthropic töötleb andmeid andmetöötluslepingu alusel ega kasuta meie sisendit oma mudelite treenimiseks.
4. Volitatud töötlejad ja alltöötlejad
Kasutame järgmisi volitatud töötlejaid. Väljaspool EL-i/EMP-d asuvate teenusepakkujate puhul toimub andmete edastamine Euroopa Komisjoni piisavusotsuse (EL-i-USA andmekaitseraamistik) ja/või standardsete lepingutingimuste (SCC) alusel:
| Teenusepakkuja | Teenus | Riik | Edastamise alus |
|---|---|---|---|
| Anthropic PBC | Koolitussisu koostamine tehisintellekti abil (väljaspool töökeskkonda) | USA | DPF/SCC |
| Brevo (Sendinblue SAS) | Väljuvad tehingu- ja teavituskirjad (nt e-posti kinnitamine) | Frankrig | — |
| Cloudflare, Inc. | Võrgu-, TLS- ja DDoS-kaitse | USA | DPF/SCC |
Majutus toimub meie enda infrastruktuuril Taanis.
Kui tasute kaardiga, töötleb kaardiandmeid ja maksete infot Revolut (Revolut Bank UAB, Leedu) iseseisva vastutava töötlejana vastavalt maksealastele õigusaktidele — mitte meie volitatud töötlejana. Me ei saa kunagi teie täielikku kaardinumbrit. Sellele töötlemisele kehtib Revoluti enda privaatsuspoliitika.
5. Andmete edastamine
Edastame andmeid ainult siis, kui see on teenuse osutamiseks vajalik, kui seadus seda nõuab või kui selleks on antud nõusolek. Me ei müü andmeid kunagi.
6. Säilitamine ja kustutamine
Konkreetsed tähtajad on toodud punktis 2 esitatud tabelis. Raamatupidamisdokumente säilitatakse 5 aastat majandusaasta lõpust, vastavalt raamatupidamisseadusele. Pärast seda andmed kustutatakse või muudetakse anonüümseks.
7. Sinu õigused
Sul on õigus andmetega tutvuda, neid parandada, kustutada, piirata nende töötlemist, taotleda andmete ülekantavust ja esitada vastuväiteid (GDPR art. 15–21). Kui oled andnud nõusoleku, saad selle igal ajal tagasi võtta edasiulatuva mõjuga. Kirjuta aadressil info@weakestlink.io — vastame hiljemalt ühe kuu jooksul pärast pöördumist. Kui oled kliendi töötaja, võid pöörduda ka oma tööandja poole, kes on vastutav töötleja (vt Lisa A).
8. Kaebuse esitamine
Meie andmetöötluse kohta saad esitada kaebuse Taani andmekaitseasutusele Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk. Samuti võid pöörduda Andmekaitse Inspektsiooni poole, www.aki.ee.
9. Küpsised
Kasutame ainult vajalikke küpsiseid: sisselogimisel kasutatavat seansiküpsist ning — kui valid ise keelevalijast keele — küpsist, mis jätab sinu valiku meelde. Mõlemad täidavad funktsiooni, mida sa ise soovisid, mistõttu nende jaoks ei ole nõusolekut vaja. Me ei kasuta jälgimis- ega turundusküpsiseid, mistõttu küpsiste nõusolekuriba ei kuvata.
10. Muudatused
Olulistest selle poliitika muudatustest teavitame veebilehel weakestlink.io ja/või e-posti teel.
Lisa A — rollide jaotus töötajate koolitamisel
Kui ettevõte (teie tööandja) kasutab weakestlink'i turvakoolituseks ja phishing-simulatsioonideks, on ettevõte vastutav töötleja töötajate andmete osas ja weakestlink on volitatud töötleja. Töötlemine toimub andmetöötluslepingu juhiste alusel, mis sõlmitakse konto loomisel. See privaatsuspoliitika kehtib seega vaid andmete kohta, mille osas vastutame ise (kliendi kontakt- ja arveandmed ning teenuse haldamine).
Phishing-simulatsioone käivitatakse ainult dokumenteeritud õigusliku aluse olemasolul (organisatsiooni nõusolek ja heakskiidetud õigustatud huvi hinnang), ning tulemused kuvatakse alati koondatuna — üksikut töötajat kunagi eraldi välja ei tooda. Me ei salvesta kunagi, mida töötaja simulatsioonis sisestab, vaid ainult, et vahejuhtum toimus.